Az - Intune

Impara l'hacking di AWS da zero a eroe con htARTE (Esperto Red Team di HackTricks AWS)!

Altri modi per supportare HackTricks:

Informazioni di Base

Microsoft Intune è progettato per semplificare il processo di gestione delle app e dei dispositivi. Le sue capacità si estendono su una vasta gamma di dispositivi, compresi dispositivi mobili, computer desktop e endpoint virtuali. La funzionalità principale di Intune ruota attorno alla gestione dell'accesso degli utenti e alla semplificazione dell'amministrazione delle applicazioni e dei dispositivi all'interno della rete di un'organizzazione.

Cloud -> On-Prem

Un utente con ruolo di Amministratore Globale o Amministratore Intune può eseguire script PowerShell su qualsiasi dispositivo Windows registrato. Lo script viene eseguito con i privilegi di SYSTEM sul dispositivo solo una volta se non cambia, e da Intune non è possibile vedere l'output dello script.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Accedi a https://endpoint.microsoft.com/#home o utilizza Pass-The-PRT

  2. Vai su Dispositivi -> Tutti i dispositivi per controllare i dispositivi registrati in Intune

  3. Vai su Script e clicca su Aggiungi per Windows 10.

  4. Aggiungi uno script Powershell

  1. Specifica Aggiungi tutti gli utenti e Aggiungi tutti i dispositivi nella pagina Assegnazioni.

L'esecuzione dello script può richiedere fino a un'ora.

Riferimenti

Impara l'hacking su AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated